【发布时间】:2018-09-01 00:22:57
【问题描述】:
虽然安全组的设置是一种非常简单的做法,但在关注应用程序安全和管理我的 EC2 实例、负载均衡器和 RDS 之间的连接时,我很难使用正确的模板。
我担心的是,我知道某些应用程序不应具有公共访问权限,并且只能由使用它们的应用程序访问,但不确定实现该链接的最佳方法。
负载均衡器是否应该是安全组配置的来源,然后附加的 EC2 实例仅引用负载均衡器设置? RDS 应该链接到 EC2 安全组还是负载均衡器?任何关于我在设计和当前设置方面应该考虑什么的指导都将非常有帮助!
负载均衡器:
Type | Protocol | Port Range | Source
HTTP | TCP | 80 | *Public*
SSH | TCP | 22 | *Private IP*
HTTPS | TCP | 443 | *Public*
EC2 实例:
Type | Protocol | Port Range | Source
HTTP | TCP | 80 | *Load Balancer Security Group*
SSH | TCP | 22 | *Load Balancer Security Group*
HTTPS | TCP | 443 | *Load Balancer Security Group*
RDS:
Type | Protocol | Port Range | Source
All TCP | TCP | 0 - 65535 | *EC2 Instance Security Group*
PostgreSQL | TCP | 5432 | *Public*
PostgreSQL | TCP | 5432 | *Public (IPv6)*
SSH | TCP | 22 | *Private IP*
【问题讨论】:
标签: amazon-web-services amazon-ec2 rds aws-security-group